PT Application Inspector 5.0 упростил работу с Git и CI/CD

PT Application Inspector 5.0 упростил работу с Git и CI/CD

PT Application Inspector 5.0 упростил работу с Git и CI/CD

Компания Positive Technologies представила версию 5.0 сканера защищённости веб-приложений PT Application Inspector. Обновление делает работу с инструментом удобнее и лучше вписывает его в командные процессы разработки, особенно при использовании Git и CI/CD. Теперь один проект в PT AI может поддерживать сразу несколько веток репозитория.

Раньше для каждой ветки приходилось создавать отдельный проект, что усложняло настройку. Теперь сканирования по разным веткам не мешают друг другу, результаты анализа можно смотреть в контексте нужной ветки, а данные о найденных уязвимостях синхронизируются между ними.

Это упрощает работу и разработчикам, и специалистам по безопасности.

Также обновлённый PT AI можно подключать к отказоустойчивым кластерам PostgreSQL, включая конфигурации с балансировкой нагрузки (например, Postgres Pro Enterprise BiHA). Благодаря возможности указывать кастомные параметры подключения, система стала гибче и устойчивее к сбоям.

Обновлено и ядро анализа JSA — теперь оно лучше понимает код на .NET, JVM, Python, PHP, Go и JavaScript. Это повышает точность анализа и помогает снизить количество ложных срабатываний.

Интерфейс сканера тоже изменился: стал проще и удобнее, с минималистичным дизайном и акцентом на читаемость. Цветовая схема помогает быстрее ориентироваться в отчётах и результатах сканирования.

Отдельно стоит отметить, что версия 5.0 прекращает поддержку Azure DevOps / TFS с системой контроля версий TFVC — в соответствии с решением Microsoft, которая завершает её поддержку. Вместо этого PT AI продолжит поддерживать Git в рамках Azure DevOps / TFS, с возможностью миграции и сохранением истории анализа.

На IT IS conf 2026 обсудили жизнь ИБ после эпохи импортозамещения

В Екатеринбурге прошла седьмая конференция IT IS conf, посвященная актуальным вопросам ИТ и информационной безопасности. Организатором мероприятия выступил системный интегратор УЦСБ при поддержке Министерства цифрового развития и связи Свердловской области.

Одной из центральных тем конференции стала так называемая «Эпоха постоптимизма» — ситуация, в которой компаниям приходится искать баланс между растущим количеством киберугроз, ужесточением требований регуляторов и ограниченными бюджетами.

Участники пленарной дискуссии сошлись во мнении, что сокращение затрат на информационную безопасность не должно приводить к появлению новых уязвимостей. Вместо постоянного наращивания закупок всё большее значение приобретают автоматизация процессов, грамотная настройка уже внедренных средств защиты и повышение квалификации специалистов.

Отдельное внимание эксперты уделили искусственному интеллекту. По их мнению, ИИ ускоряет действия не только защитников, но и злоумышленников, поэтому организациям приходится пересматривать подходы к мониторингу событий безопасности и реагированию на инциденты.

Практическая часть конференции включала киберпоединок, круглый стол по противодействию атакам с использованием ИИ, а также серию технических воркшопов. Участники разбирали реальные сценарии поиска уязвимостей, изучали методы Threat Hunting, расследовали инциденты с использованием DLP-систем и анализировали безопасность открытых больших языковых моделей.

Отдельный блок был посвящен защите экосистемы 1С и изменениям в регулировании объектов критической информационной инфраструктуры.

Помимо деловой программы, конференция стала площадкой для развития технологического сотрудничества. УЦСБ и R-Vision подписали соглашение о совместной работе над проектами на базе платформы R-Vision EVO, а УЦСБ и Security Vision оформили технологическое партнерство в области автоматизации мониторинга угроз прикладного уровня.

Еще одним заметным событием стала презентация книги «Хакерская самооборона» специалиста по анализу защищенности УЦСБ Андрея Жукова. Автор представил подходы к активной защите, основанные на изучении и использовании слабых мест инструментов самих злоумышленников.

В целом IT IS conf 2026 показала, что российский рынок ИБ постепенно смещает фокус с экстренного реагирования на долгосрочное повышение устойчивости. Главным вопросом становится уже не выбор очередного средства защиты, а умение эффективно использовать имеющиеся ресурсы и регулярно проверять свою готовность к реальным атакам.

RSS: Новости на портале Anti-Malware.ru